ไอทีและนักพัฒนา2 กันยายน 2569• อ่าน 6 นาที

ความแข็งแกร่งของรหัสผ่านและค่า Entropy: วิธีตั้งพาสเวิร์ดที่แฮกเกอร์ถอดรหัสไม่ได้

เข้าใจสูตรคำนวณ Password Entropy (Bits) ระยะเวลาที่คอมพิวเตอร์ใช้ Brute-Force รหัสผ่าน และแนวปฏิบัติการตั้งรหัสผ่านที่ปลอดภัยตามมาตรฐาน NIST SP 800-63B

โปรแกรมตรวจสอบความแข็งแรงของรหัสผ่าน

คำนวณออนไลน์ฟรีบนเว็บ ไม่ต้องติดตั้ง ปลอดภัย 100%

เปิดใช้งานโปรแกรม

1. Password Entropy คืออะไร?

Entropy (หน่วยเป็น bits) คือ มาตรวัดทางคณิตศาสตร์ที่บอกถึง "ความสุ่มและยากต่อการคาดเดา" ของรหัสผ่าน:

Entropy = L × log2(R)

  • L = ความยาวของรหัสผ่าน (จำนวนตัวอักษร)
  • R = ขนาดของชุดตัวอักษรที่ใช้ (เช่น พิมพ์เล็ก+พิมพ์ใหญ่+ตัวเลข+สัญลักษณ์ = 26+26+10+32 = 94 ตัว)
---

2. เกณฑ์ระดับความปลอดภัยของ Entropy

  • ต่ำกว่า 28 bits: อ่อนแอมาก แฮกได้ในเสี้ยววินาที
  • 28 - 35 bits: อ่อนแอ ป้องกันได้เฉพาะการเดาด้วยมือ
  • 36 - 59 bits: ปานกลาง ป้องกัน Brute-force ทั่วไปได้
  • 60 - 127 bits: แข็งแกร่ง ปลอดภัยสำหรับการใช้งานส่วนตัวและองค์กร
  • 128 bits ขึ้นไป: แข็งแกร่งระดับสูงสุด แม้กระทั่งซูเปอร์คอมพิวเตอร์ก็ต้องใช้เวลาหลายพันล้านปี

แหล่งข้อมูลอ้างอิงและมาตรฐานวิชาการ

อ้างอิงจากบทบัญญัติทางกฎหมาย เอกสารราชการ และงานวิจัยทางการแพทย์/วิศวกรรมมาตรฐานสากล

  • NIST Special Publication 800-63B: Digital Identity Guidelines - Authentication and Lifecycle Management(National Institute of Standards and Technology (NIST))

    ข้อแนะนำสากลเรื่องการตั้ง Passphrase ขนาดยาว แทนที่การบังคับเปลี่ยนรหัสผ่านบ่อยๆ

    เปิดเอกสารอ้างอิง
แท็กที่เกี่ยวข้อง:#ความปลอดภัย#รหัสผ่าน#Password Entropy#Cybersecurity#NIST

บทความที่คุณอาจสนใจ